2026年CompTIA Security+认证考试治理风险管理与合规高频考点试题.docxVIP

  • 1
  • 0
  • 约5.94千字
  • 约 17页
  • 2026-09-15 发布于内蒙古
  • 举报

2026年CompTIA Security+认证考试治理风险管理与合规高频考点试题.docx

2026年CompTIASecurity+认证考试治理风险管理与合规高频考点试题

(考试时长:90分钟满分:100分)

一、单项选择题(第1-30题,每题1分,共30分)

1.风险评估中,计算公式SLE×ARO用于求()。

A.年度损失期望(ALE)

B.暴露因子

C.防护等级

D.风险任务

2.定量风险分析中的SLE(单次损失期望)等于()。

A.资产价值×暴露因子(EF)

B.ARO×EF

C.ALE×ARO

D.威胁值

3.风险等级(风险矩阵)通常由()决定。

A.可能性与影响(后果)

B.唯一威胁

C.资产数量

D.预算

4.在定性风险分析中常用()。

A.低、中、高来分类风险

B.精确的数值

C.单位货币精确值

D.随机数

5.PII(个人身份信息)属于()。

A.敏感数据,需依法保护

B.完全公开

C.无价值

D.仅内部

6.将设置为公开可读的内部数据归类为()。

A.公开(Public)

B.绝密

C.机密

D.敏感

7.DLP(数据防泄漏)系统的主要作用是()。

A.监控并阻止敏感数据的非法外泄

B.加速网络

C.提高加密

D.管理日志

8.HIPAA主要适用于()。

A.卫生健康领域个人健康信息保护

B.金融支付

C.教育

D.电子商务

9.PCIDSS主要针对()。

A.持卡人数据的支付行业安全

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档